Categories: CyberwarSegurança

MWC | Eset avisa para a internacionalização do ransomware em Android

O ransomware é um método através do qual os atacantes tomam controlo do aparelho e bloqueiam o seu acesso pelo utilizador, exigindo um pagamento em troca da chave para dissolver a encriptação criminosa. Um dos fenómenos que a Eset identifica é a “internacionalização” do ransomware, algo que começou a acontecer recentemente. “O foco dos invasores deixou de ser apenas países da Europa de Leste. Mais especificamente, têm sido detetadas diversas formas de ramsomware, como o Android/Simplocker e Android/Lockerpin, nos Estados Unidos”, informa o relatório.

De acordo com analistas de segurança nos EUA, a maioria destes resgates não implica somas elevadas – são em torno de 300 dólares. Muitas vezes as vítimas acabam por pagar o montante, contrariando os conselhos das autoridades para nunca aceitarem a chantagem: é que quanto mais vítimas pagam, mais lucrativo o sistema se torna.

Simplocker encripta os dados do aparelho, enquanto o Lockerpin bloqueia o código de acesso, além dos bloqueares do ecrã. “O ransomware ameaça cada vez mais os utilizadores Android e continua a manter os investigadores de segurança muito ocupados”, sublinha a Eset.

Os métodos usados para ganharem acesso ao aparelho têm evoluído nos últimos anos, mas nota-se a adesão a técnicas que provaram ser eficientes em desktop no passado. Um exemplo nos bloqueadores de ecrã é os piratas fazerem-se passar pela polícia, FBI ou até NSA, dizendo que o telemóvel foi bloqueado devido a suspeitas contra o utilizador e exigindo um pagamento de 500 dólares.

Estas ameaças encriptam os dados, o que significa que não basta removê-las para voltar a aceder às informações do smartphone. Noutros métodos, os códigos maliciosos usados fazem-se passar por aplicações legítimas: o relatório mostra um caso em que a app legítima da Avast foi parasitada, outro que afetou o Android Defender, e ainda outro em que os piratas se esconderam numa app igual à do site para adultos PornHub.

“Com a crescente transição dos computadores para dispositivos móveis, cada vez mais dados são armazenados nos equipamentos que levamos connosco para todo o lado. Por esta razão, o ransomware Android é cada vez mais vantajoso para os atacantes,” explicou Robert Lipovsky, investigador na Eset. A empresa tem vários eventos agendados para esta semana no MWC e um site dedicado à presença na feira de tecnologia móvel de Barcelona.

“Para utilizadores de dispositivos Android, é importante estar consciente das ameaças do ransomware, assumir medidas preventivas e ter uma solução de segurança instalada”, aconselha. “Algumas das mais importantes medidas incluem evitar usar lojas de aplicações não oficiais e possuir uma app de segurança móvel atualizada. Além disso, é importante ter um backup funcional de todos os dados importantes no dispositivo.”

Além do bloqueio seguido de resgate, o ransomware Android também suporta outros tipos de comandos, tais como:

  • abrir endereços no navegador de forma arbitrária
  • enviar um SMS a qualquer contacto
  • apoderar-se dos SMS recebidos
  • copiar os contactos
  • fazer update para uma nova versão
  • ligar ou desligar os dados móveis
  • ligar ou desligar o Wi-Fi
  • seguir a localização GPS do utilizador

O relatório pode ser consultado aqui, em inglês.

Ana Rita Guerra

Jornalista de economia e tecnologia há mais de dez anos, interessa-se pelas ideias disruptivas que estão a mudar a forma como se consome e se trabalha. Vive em Los Angeles e tem um gosto especial por startups, música, papas de aveia e kickboxing.

Recent Posts

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

2 dias ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

3 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

3 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

7 dias ago

Visa vai equiparar criadores de conteúdo a PME

O objetivo desta medida é o crescimento económico e o acesso a pagamentos online seguros…

1 semana ago

MEO Empresas lança acesso à internet com velocidades simétricas de 100Gbps

Este novo serviço é especialmente indicado para fornecedores de conteúdos e sites transacionais que procuram…

1 semana ago